Bii o ṣe le Fi Ilọpa Ini Tẹ ni kia kia lati ṣe idiwọ apọju tabi jamba ti Awọn irinṣẹ Aabo?

TAP Bypass (ti a tun pe ni iyipada fori) n pese awọn ebute iwọle ailewu-ailewu fun awọn ohun elo aabo ti nṣiṣe lọwọ bi IPS ati awọn ogiriina atẹle (NGFWS). Yipada fori naa wa laarin awọn ẹrọ nẹtiwọọki ati iwaju awọn irinṣẹ aabo nẹtiwọọki lati pese aaye ti o gbẹkẹle ti ipinya laarin nẹtiwọọki ati Layer aabo. Wọn mu atilẹyin ni kikun si awọn nẹtiwọọki ati awọn irinṣẹ aabo lati yago fun eewu awọn ijade nẹtiwọki.

Solusan 1 1 Ọna asopọ Fori Nẹtiwọọki Tẹ ni kia kia (Yọpa Yipada) - Ominira

Ohun elo:

Tẹ ni kia kia Nẹtiwọọki Bypass (Iyipada Yipada) sopọ si awọn ẹrọ nẹtiwọọki meji nipasẹ awọn ebute ọna asopọ ati sopọ si olupin ẹnikẹta nipasẹ awọn ebute oko ẹrọ.

Ohun ti o nfa ti Tẹ ni kia kia Nẹtiwọọki Bypass (Yipada Yipada) ti ṣeto si Ping, eyiti o firanṣẹ awọn ibeere Ping ti o tẹle si olupin naa. Ni kete ti olupin naa dẹkun idahun si awọn pings, Tẹ ni kia kia Nẹtiwọọki Fori (Iyipada Yipada) wọ ipo fori.

Nigbati olupin naa ba bẹrẹ idahun lẹẹkansi, Tẹ ni kia kia Nẹtiwọọki Bypass (Bypass Yipada) yipada pada si ipo igbejade.

Ohun elo yii le ṣiṣẹ nikan nipasẹ ICMP (Ping). Ko si awọn akopọ ọkan ọkan ti a lo lati ṣe atẹle asopọ laarin olupin ati Tẹ ni kia kia Nẹtiwọọki Fori (Yipada Fori).

2

Solusan 2 Alagbata Packet Nẹtiwọọki + Fori Nẹtiwọọki Tẹ ni kia kia (Iyipada Yipada)

Alagbata Packet Nẹtiwọọki(NPB) + Tẹ ni kia kia Nẹtiwọọki Pass(Iyipada Yipada) -- Ipo deede

Ohun elo:

Tẹ ni kia kia Nẹtiwọọki Fori (Iyipada Yipada) sopọ si awọn ẹrọ nẹtiwọọki meji nipasẹ awọn ebute ọna asopọ ati si alagbata Packet Nẹtiwọọki (NPB) nipasẹ awọn ebute ẹrọ. Olupin ẹni-kẹta so pọ si Network Packet Broker(NPB) ni lilo awọn kebulu bàbà 2 x 1G. Alagbata Packet Nẹtiwọọki (NPB) firanṣẹ awọn apo-ọkan ọkan si olupin nipasẹ ibudo #1 ati pe o fẹ lati gba wọn lẹẹkansi lori ibudo #2.

Ohun ti o nfa fun Tẹ ni kia kia Nẹtiwọọki Fori (Bypass Yipada) ti ṣeto si REST, ati alagbata Packet Nẹtiwọọki (NPB) nṣiṣẹ ohun elo fori naa.

Ijabọ ni ipo igbejade:

Ẹrọ 1 ↔ Fori Yipada / Tẹ ni kia kia ↔ NPB ↔ Server ↔ NPB

3

Alagbata Packet Nẹtiwọọki(NPB) + Tẹ ni kia kia Nẹtiwọọki Fori (Yọpa Yipada) - Fori Software

Apejuwe Fori Software:

Ti alagbata Packet Nẹtiwọọki (NPB) ko ṣe awari awọn apo-ọkan ọkan, yoo jẹ ki sọfitiwia fori.

Iṣeto ni ti alagbata Packet Nẹtiwọọki (NPB) ti yipada laifọwọyi lati firanṣẹ ijabọ ti nwọle pada si Tẹ ni kia kia Nẹtiwọọki Fori (Iyipada Yipada), nitorinaa tun fi sii ijabọ naa sinu ọna asopọ laaye pẹlu pipadanu apo kekere.

Tẹ ni kia kia Nẹtiwọọki Fori (Yipada Bypass) ko nilo lati dahun rara nitori gbogbo awọn ipadabọ ni o ṣe nipasẹ alagbata Packet Network (NPB).

Ijabọ ni Fori Software:

Ẹrọ 1 ↔ Fori Yipada / Tẹ ni kia kia ↔ NPB

1

Alagbata Paketi Nẹtiwọọki(NPB) + Tẹ ni kia kia Nẹtiwọọki Pass(Fi Yipada Sisọ) --ofin ohun elo

Apejuwe Bypass Hardware:

Ni iṣẹlẹ ti alagbata Packet Nẹtiwọọki (NPB) kuna tabi asopọ laarin alagbata Packet Nẹtiwọọki (NPB) ati Ti ge asopọ Nẹtiwọọki Tẹ ni kia kia (Bypass Yipada) ti ge asopọ, Tẹ ni kia kia Nẹtiwọọki Bypass (Yipada Yipada) si ipo fori lati tọju gidi- akoko ọna asopọ ṣiṣẹ.

Nigbati Tẹ ni kia kia Nẹtiwọọki Fori (Iyipada Yipada) lọ sinu ipo fori, Oluṣowo Packet Nẹtiwọọki (NPB) ati olupin ita ti kọja ati pe ko gba ijabọ eyikeyi titi ti Tẹ ni kia kia Nẹtiwọọki Fori (Yipada Yipada) pada si ipo igbejade.

Ipo fori naa jẹ mafa nigbati Tẹ ni kia kia Nẹtiwọọki Fori (Yọpa Yipada) ko si ni asopọ mọ ipese agbara.

Hardware ni ita laini ijabọ:

Ẹrọ 1 ↔ Fori Yipada / Fọwọ ba ↔ Ẹrọ 2

4

Solusan 3 Awọn titẹ Nẹtiwọọki Fori Meji (Awọn Yipada Yipada) fun ọna asopọ kọọkan

Awọn ilana iṣeto ni:

Ninu iṣeto yii, ọna asopọ bàbà 1 ti awọn ẹrọ 2 ti a ti sopọ si olupin ti a mọ ni a kọja nipasẹ awọn Taps Nẹtiwọọki Fori meji (Awọn Yipada Yipada). Anfani ti eyi lori ojutu 1 fori ni pe nigbati asopọ alagbata soso nẹtiwọki (NPB) ba bajẹ, olupin naa tun jẹ apakan ti ọna asopọ laaye.

5

2 * Fori Nẹtiwọọki Taps(Iyipada Yipada) fun ọna asopọ - Software Fori

Apejuwe Fori Software:

Ti alagbata Packet Nẹtiwọọki (NPB) ko ṣe awari awọn apo-ọkan ọkan, yoo jẹ ki sọfitiwia fori. Tẹ ni kia kia Nẹtiwọọki Fori (Yipada Bypass) ko nilo lati fesi rara nitori gbogbo awọn ipadabọ ni a ṣe nipasẹ alagbata Packet Network (NPB).

Ijabọ ni ilodi sọfitiwia:

Ẹrọ 1 ↔ Fori Yipada / Tẹ ni kia kia 1 ↔ Alagbata Packet Network(NPB)

6

 

2 * Fori Awọn titẹ Nẹtiwọọki (Awọn Yipada Yipada) fun ọna asopọ - Idari Hardware

Apejuwe Bypass Hardware:

Ni iṣẹlẹ ti alagbata Packet Nẹtiwọọki (NPB) kuna tabi asopọ laarin Tẹ ni kia kia Nẹtiwọọki Bypass (Bypass Yii) ati alagbata Packet Nẹtiwọọki (NPB) ti ge asopọ, mejeeji Awọn Taps Nẹtiwọọki Bypass (Awọn Yipada Yipada) ti yipada si ipo fori lati ṣetọju ọna asopọ ti nṣiṣe lọwọ.

Ni idakeji si eto "1 Bypass fun ọna asopọ", olupin naa tun wa ninu ọna asopọ laaye.

Hardware ni ita laini ijabọ:

Ẹrọ 1 ↔ Fori Yipada / Tẹ ni kia kia 1 ↔Server

7

Solusan 4 Awọn Taps Nẹtiwọọki Fori meji (Awọn Yipada Yipada) jẹ tunto fun ọna asopọ kọọkan lori awọn aaye meji naa

Awọn ilana iṣeto:

Yiyan: Awọn alagbata Packet Nẹtiwọọki meji (NPBs) ni a le lo lati sopọ awọn aaye oriṣiriṣi meji lori eefin GRE dipo ọkan alagbata Packet Network (NPB). Ni iṣẹlẹ ti olupin ti o so awọn aaye meji naa kuna, yoo fori olupin naa ati ijabọ ti o le pin nipasẹ oju eefin GRE ti Network Packet Broker (NPB) (gẹgẹbi a ṣe han ni Awọn nọmba ni isalẹ).

8

9


Akoko ifiweranṣẹ: Mar-06-2023